Web доступ

MMN

Well-known member
11.12.2008
97
0
#1
Имеется WEB сервер, база к которой обращаются из WEB находиться в директории /web/page.nsf
Проблема заключается в том, что обращаясь к данному серверу можно перейти и на другие базы, которы не содержаться в этой папке /mail/ и т.д.
Как можно запереть тех кто обращается в папке /web/ чтобы они не шарились дальше по серверу ??
 

MMN

Well-known member
11.12.2008
97
0
#3
Да это понятно, что при обращении к другим базам он будет требовать пароль.
Неужели нельзя никак обрезать, чтобы он корнем считал папку /web/ ??
 

NetWood

Lotus team
17.04.2008
372
18
#4
Проблема имхо не совсем корректно сформулена.
1. Требуется запретить доступ ко всем остальным базам параноидально для всех?
2. Требуется запрет анонимусу и разным юзерам?

1. решается разными способами. от "кривых" до прямых.
- например поставить запретным базам галочку требовать ssl по web, а ssl не поднимать. это полный досвидос :blink: всем и навсегда. не ломается.

- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле

- поставить nginx перед домино фронтендом и в конфиге указать /mail/ = досвидос. nginx есть версия для win

2. как раз ACL как указали...
 

MMN

Well-known member
11.12.2008
97
0
#5
- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле
а можно об этом поподробнее ??
 

NetWood

Lotus team
17.04.2008
372
18
#6
а можно об этом поподробнее ??
да куда подробнее? в представлении, где основной док сервера лежит, сверху куча кнопочек. покурите их...
сам искал где она с политром :(

результат - обращаться по веб можно будет по URL без .nsf